Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE_2020_35848 — CVE-2020-35848 Cockpit-CMS v1.7 को प्रभावित करता है, जो प्रमाणीकरण तंत्रों में उपयोगकर्ता इनपुट के असुरक्षित प्रबंधन के कारण होता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव होता है। यह लैब CTF खिलाड़ियों और बग बाउंटी सीखने वालों के लिए बनाई गई है, ताकि टोकन निष्कर्षण, पासवर्ड रीसेट और फ़्लैग कैप्चर सहित वास्तविक दुनिया के शोषण (exploitation) वर्कफ़्लो का अनुकरण किया जा सके। | Kitploit
उपकरण/GitHubGitHub/sabbu143s/cve_2020_35848
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2020-35848 Cockpit-CMS v1.7 को प्रभावित करता है, जो प्रमाणीकरण तंत्रों में उपयोगकर्ता इनपुट के असुरक्षित प्रबंधन के कारण होता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव होता है। यह लैब CTF खिलाड़ियों और बग बाउंटी सीखने वालों के लिए बनाई गई है, ताकि टोकन निष्कर्षण, पासवर्ड रीसेट और फ़्लैग कैप्चर सहित वास्तविक दुनिया के शोषण (exploitation) वर्कफ़्लो का अनुकरण किया जा सके।

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं
साझा करें

🧨 CVE‑2020‑35848 – Cockpit CMS < 0.11.2 NoSQL इंजेक्शन (RCE) लैब CVE‑2020‑35848, Agentejo Cockpit CMS के 0.11.2 से पहले के संस्करणों को प्रभावित करता है, जो /auth/newpassword एंडपॉइंट में एक गंभीर NoSQL इंजेक्शन भेद्यता पेश करता है। यह दोष बिना प्रमाणीकरण वाले हमलावरों को पासवर्ड-रीसेट अनुरोधों में MongoDB ऑपरेटरों को इंजेक्ट करने की अनुमति देता है, जिससे वे निम्न कार्य कर सकते हैं:

वैध उपयोगकर्ता नामों की गणना करना

पासवर्ड-रीसेट टोकन निकालना

मनमाने खातों के पासवर्ड रीसेट करना

फ़ाइल अपलोड या कस्टम एडमिन क्रियाओं के माध्यम से रिमोट कोड निष्पादन (RCE) तक श्रृंखला बनाना Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 NVD गंभीरता मेट्रिक्स CVSS v3.1 स्कोर: 9.8 (क्रिटिकल) — नेटवर्क शोषण, कोई विशेषाधिकार या उपयोगकर्ता इंटरैक्शन आवश्यक नहीं, गोपनीयता, अखंडता, उपलब्धता पर उच्च प्रभाव NVD +1 NVD +1

CWE-89: NoSQL इंजेक्शन (विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन—डेटाबेस क्वेरीज़ में इंजेक्ट किए गए कमांड) Check Point Software +10 NVD +10 CVE Details +10

🧪 लैब सुविधाएँ Cockpit CMS v0.11.1 का डॉकराइज़्ड कमज़ोर इंस्टेंस

उपयोगकर्ता नाम गणना, टोकन निष्कासन और पासवर्ड रीसेट फ्लो का अनुकरण करता है

पूर्ण शोषण पथ प्रदर्शित करने के लिए पहले से निर्मित स्क्रिप्ट (जैसे, automated_exploit.sh) शामिल हैं:

/auth/requestreset में इंजेक्शन के माध्यम से उपयोगकर्ता नाम गणना

/auth/newpassword का उपयोग करके टोकन निष्कर्षण

/auth/resetpassword के माध्यम से पासवर्ड रीसेट

एडमिन लॉगिन और वेब फ़्लैग प्राप्त करना

(वैकल्पिक) एडमिन-सुलभ अपलोड या वेबहुक एंडपॉइंट के माध्यम से RCE

चुनौतियाँ सिस्टम फ़्लैग खोजने के लिए मैनुअल विशेषाधिकार वृद्धि तक विस्तारित होती हैं

टूल डाउनलोड करें